PKFail: Secure Boot compromesso da una chiave di test

Parliamo qui dei rootkit hypervisor-level, ma anche di quale piattaforma mobile preferire o delle ripercussioni di Facebook sulla nostra privacy.
Regole del forum
Rispondi
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4628
Iscritto il: lun gen 26, 2015 10:13 am

PKFail: Secure Boot compromesso da una chiave di test

Messaggio da CUB3 »

Alcuni prodotturi di computer o componenti (tra cui Gigabit, Acer, Dell, Supermicro, Intel) hanno utilizzato in produzione una chiave di test marcata come "DO NOT TRUST" (Non fidarti) nei loro BIOS/UEFI. Questa potrebbe essere utilizzata per aggirare la protezione offerta dal Secure Boot, funzione che impedisce di avviare qualsiasi sistema operativo non digitalmente firmato o compomesso.

Sul sito di Arstechnica potete trovare comandi in Powershell per Wndows e Bash per Linux per vedere se il vostro computer è interessanto.

In alternativa Binarly, che ha scoperto questa falla, ha messo a disposizione un sito per controllare i file del firmware per la presenza della chiave incriminata.

Se la chiave risultasse presente sul vostro computer, niente panico: controllate la presenza di un aggiornamento del BIOS/UEFI.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio